fbpx

Com puc restringir l'accés a una llista de llocs web des del MikroTik? una mena de blacklist com en alguns proxys o watchguard.

Per restringir l'accés a una llista específica de llocs web des d'un dispositiu MikroTik, podeu utilitzar el tallafocs juntament amb la funcionalitat de Layer7 Protocols per crear una mena de blacklist (llista negra).

Aquesta configuració us permet bloquejar el trànsit cap a certs llocs web basant-se en el nom de domini. A continuació, t'expliquem com configurar-ho:

Pas 1: Definir els Protocols Layer7

Primer, necessites crear una regla Layer7 que identifiqui el trànsit cap als llocs web que vols bloquejar.

  1. Vés a IP > Firewall i selecciona la pestanya Layer7 Protocols.
  2. Fes clic al botó d'afegir (+) per crear una nova regla.
  3. En el camp Nom, posa un nom descriptiu a la teva regla.
  4. En el camp expressió regular, introduïu una expressió regular que coincideixi amb els noms de domini que voleu bloquejar. Per exemple, per bloquejar “example.com”, podeu utilitzar: ^.+example\.com.*$Si vols bloquejar múltiples llocs, pots separar-los amb | (que significa OR en expressions regulars). Per exemple: ^.+(example\.com|anotherexample\.com).*\$

Pas 2: Crear una Regla de Firewall per Bloquejar el Trànsit

Ara, has de crear una regla al tallafoc que utilitzi la regla Layer7 que acabes de definir per bloquejar el trànsit cap a aquests llocs.

  1. Encara a IP > Firewall, Veu a la pestanya Regles de filtre.
  2. Fes clic al botó d'afegir (+) per crear una nova regla.
  3. Selecciona la pestanya General i estableix cadena a forward.
  4. Aneu a la pestanya Avançat i en el camp Layer7 Protocol, seleccioneu la regla Layer7 que heu creat anteriorment.
  5. Canvia a la pestanya acció, selecciona acció com a drop per bloquejar el trànsit.

Pas 3: Aplicar i Provar

Després de configurar les regles, aplica els canvis i prova per assegurar-te que l'accés als llocs especificats estigui efectivament bloquejat. Intenta accedir als llocs web bloquejats des d'un dispositiu a la xarxa per confirmar que el bloqueig funciona com s'espera.

Consideracions importants

  • HTTPS i Limitacions: Aquest mètode pot no ser efectiu per a llocs HTTPS, ja que el trànsit està encriptat, i MikroTik no inspecciona el contingut encriptat sense configuracions addicionals com un servidor intermediari HTTP o HTTPS. Per a un bloqueig efectiu de HTTPS, considereu utilitzar un Web Proxy o DNS.
  • Ús de DNS: Una altra opció és bloquejar llocs web a nivell de DNS, restringint la resolució de noms de domini específics o redirigint-los a una adreça IP no vàlida. Tanmateix, això requereix que tots els clients de la vostra xarxa usin el DNS configurat al MikroTik.
  • Manteniment: La llista de llocs web i les expressions regulars necessitaran manteniment i actualitzacions regulars per assegurar que el bloqueig segueixi sent efectiu.

Recordeu que el bloqueig d'accés a llocs web s'ha de fer d'acord amb les polítiques d'ús acceptable i respectant les lleis locals i internacionals de privadesa i censura.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011